CN106022037B - 一种金融终端认证方法与装置 - Google Patents

一种金融终端认证方法与装置 Download PDF

Info

Publication number
CN106022037B
CN106022037B CN201610308266.1A CN201610308266A CN106022037B CN 106022037 B CN106022037 B CN 106022037B CN 201610308266 A CN201610308266 A CN 201610308266A CN 106022037 B CN106022037 B CN 106022037B
Authority
CN
China
Prior art keywords
information
user
operator
terminal
authentication information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610308266.1A
Other languages
English (en)
Other versions
CN106022037A (zh
Inventor
谢建全
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hunan University Of Finance And Economics
Original Assignee
Hunan University Of Finance And Economics
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hunan University Of Finance And Economics filed Critical Hunan University Of Finance And Economics
Priority to CN201610308266.1A priority Critical patent/CN106022037B/zh
Publication of CN106022037A publication Critical patent/CN106022037A/zh
Application granted granted Critical
Publication of CN106022037B publication Critical patent/CN106022037B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明提供了一种金融终端认证方法与装置,结合了银行卡号、生物特征和传统密码产生认证信息,具体为以用户银行卡号、结合生物特征和传统密码三个参数使用单向散列函数通过运算产生认证信息,在银行系统服务器存储的认证信息不是用户的密码和生物信息本身,也不是这些信息加密后的信息,并且这三个参数任何一个不同将产生完全不同的认证信息,产生的认证信息不可伪造也不可通过密码破解的方法获得。本发明能防止认证信息盗用、被破解的安全问题,并且对于同样的原始认证信息如同样的密码和生物信息在银行系统产生的最终认证信息是完全不同,有很高的认证安全性。

Description

一种金融终端认证方法与装置
技术领域
本发明涉及信息安全领域,具体涉及一种金融终端认证方法与装置。
背景技术
目前国内银行卡用户在金融终端上进行支付、转账等业务处理时,一般都是通过密码来认证用户的身份,如信用卡支付一般情况下默认为凭密码交易,在ATM机上也是通过密码来确认用户,但单凭密码进行用户的身份认证是不够安全的。比如如果密码被不法分子通过偷窥、威逼等手段盗取到用户的密码后,不法分子可通过在异地克隆用户的银行卡,就可以通过盗取到用户的密码盗取用户的资金,这种事件层出不穷,给用户带来安全隐患。更有甚者,不法分子通过威逼等手段抢劫了用户的银行卡后,再进一步威逼用户说出密码,再到银行终端上非法支取或转移用户的资金,这不但给用户造成经济损失,严重的还会威胁到用户的人身安全。
为解决凭密码进行身份确认所存在的安全隐患问题,利用用户的生物特征来进行身份认证引起了人们的重视,生物特征识别技术是利用人类自身的生理行为特征进行识别身份的一种技术,人类的很多生物特征如指纹和虹膜等具有稳定性、方便性、“随身携带”和唯一性的特点,利用这些特点可用于识别用户身份,能有效防止用户身份被假冒,目前在门禁和考勤等方面已有不少成功应用,在金融终端上也有应用案例。但指纹和虹膜等生物特征属于个人隐私,用于用户身份认证时,使用不当容易造成隐私泄漏而引起新的安全问题。为解决认证信息在存储和传输时的安全问题,目前主要使用的方法是对这些信息进行加密处理,如专利201110373961.3就是对生物信息和用户私密信息通过加密芯片进行加密处理,但从密码学的角度,由于加密和解密的可逆性可知,采用加密的方式对认证信息的处理仍存在巨大的隐患,比如别有用心的人可通过穷举字典攻击的方法破解强度较弱的密码,获得用户的机密信息,窃取用户的财产和个人隐私。特别是很多用户为了使密码简单容易记忆,都会采用同一密码来应对不同的应用,例如多张银行卡共用一个密码等等,而同一用户的生物特征也是固定不变的,不管认证信息是否加密,这些银行卡的认证信息是相同的,一旦一张卡的认证信息被盗用,其它卡也会同时失去安全性,因此即使采用加密的方法对认证进行加密,整个认证过程仍存在安全隐患。
因此,有必要设计一种安全性更高的金融终端认证方法与装置。
发明内容
本发明的目的在于,针对现有技术的不足,提供一种金融终端认证方法与装置,能防止认证信息盗用、被破解的安全问题,具有很高的认证安全性,可有效保护用户账户的资金安全,同时能防止用户的隐私泄漏和认证信息被盗用问题。
本发明的技术方案为:
一种金融终端认证方法,基于认证系统进行认证,认证系统包括柜员终端、自助终端和银行系统服务器;柜员终端和自助终端均与银行系统服务器相连;
认证方法包括(A)生成认证信息和(B)进行认证两个部分;
(A)生成认证信息的步骤为:
(1)用户在银行开户时,柜员终端读取用户的生物特征信息B,并对读取到的生物特征信息B进行处理,提取其特征数据BD,特征数据与生物特征信息一样稳定性和唯一性的特点,能够唯一识别用户;
(2)然后将发给用户的银行卡号ID、特征数据BD通过连接运算构成认证信息链BDL,即BDL=ID||BD,运算符||表示连接运算,再使用一个有效的散列函数hash(·)对BDL进行运算;得到用户的生物认证信息A,即A=hash(BDL);目前常用的散列函数hash(·),如MD5、SHA-1、SHA-256或其它单向函数均可用于本发明中;
(3)用户通过柜员终端预设一个银行终端操作密码KEY;
(4)柜员终端将生物认证信息A和银行终端操作密码KEY通过连接运算构成认证信息链C,即C=A||KEY,最后用与(2)中相同散列函数hash(·)对C进行运算,得到用户的综合认证信息D,即D=hash(C);
(5)柜员终端以银行卡号ID为关键字,将银行卡号ID、用户的生物防假冒认证信息A及用户的综合认证信息D作为一条记录存储至银行系统服务器;
由于散列函数具有单向不可逆的特点可知,攻击者无法通过生物认证信息A推导出用户的生物特征信息B或推导出特征数据BD,不会造成用户的隐私泄漏;由于散列函数具有抗碰撞性的特点可知,在不知道用户的生物特征信息B的情况下,无法仿造生物认证信息A,即攻击者不能假冒真正的用户。由于散列函数具有抗碰撞性的特点还可知,对于同一用户有多张银行卡的情况,不管用户是否使用相同的生物信息和密码信息,只要银行卡号不同,用户的生物认证信息A及用户的综合认证信息D都会不同,不存在一张卡的认证信息被盗用而导致其它卡同时失去安全性的问题。
(B)进行认证包括以下步骤:
(a)金融卡读取设备读取操作者的银行卡号ID;
(b)生物信息读取设备读取操作者的生物特征信息B*,再通过自助终端提取生物特征信息B*的特征数据BD*;
(c)自助终端将操作者的银行卡号ID、生物特征信息BD*通过连接运算构成认证信息链BDL*,即BDL*=ID||BD*,最后使用与生成认证信息时相同的散列函数hash(·)对BDL*进行运算,得到操作者的生物认证信息A*,即A*=hash(BDL*);
(d)主体提示操作者输入密码;
(e)操作者输入密码KEY*后,自助终端将操作者的生物认证信息A*和操作者输入的密码KEY*通过连接运算构成操作者的认证信息链C*,即C*=A*||KEY*,最后用同一个散列函数hash(·)对C*进行运算,得到操作者的综合认证信息D*,即D*=hash(C*);
(f)自助终端将银行卡号ID、操作者的生物认证信息A*及操作者的综合认证信息D*,传给银行系统服务器;
(g)银行系统服务器从数据库中读取银行卡号ID相应的生物认证信息A和综合认证信息D,先将D与D*进行比较,如果两者一致则通过认证;否则再对A与A*进行比较,如果一致,说明操作者就是进行此银行卡开户的用户,则通知终端提示操作者密码输入错误,要求操作者重新输入密码,返回步骤(e),否则说明操作者不是进行此银行卡开户的用户,不通过认证。
生物特征信息为指纹信息和/或面部信息或其它生物特征信息。
一种金融终端认证装置,设置于柜员终端和自助终端;认证装置包括:主机、金融卡读取设备、生物信息读取设备和键盘,如图1所示,所述金融卡读取设备、生物信息读取设备和键盘均与主机相连;
所述生物信息读取设备,用于读取用户的生物特征信息;
所述金融卡读取设备,用于读取用户的银行卡号ID;
所述键盘,用于用户进行密码输入操作;
所述主机用于进行连接运算和执行散列算法。
所述的金融终端认证装置,还包括与主机相连的凭证打印设备,用于打印交易凭证。
还包括与主机相连的显示屏,用于显示操作界面。
所述生物信息读取设备为摄像头,用于采集用户的面部信息。
所述生物信息读取设备为指纹读取设备,用于读取客户的指纹信息。
所述的金融终端认证装置,还包括与主机相连的语音提示模块,用于提示用户进行指定操作,如输入密码、录入指纹、拍照等。
在整个认证过程中,终端没有传输用户的生物特征信息B或生物特征信息的特征数据BD,也没有传输用户在银行系统预设的终端操作密码KEY,并且从传输的数据中无法推导出用户的生物特征信息或生物特征信息的特征数据BD,也没有传输银行终端输入的操作密码KEY*,因此传输的数据是安全的。由于在整个认证过程中,终端没有传输BD和KEY的加密信息,因此可抵抗各种密码学的攻击方法。同时攻击者也无法从银行系统存储的认证信息或传输的认证信息中推导出用户的密码、用户的生物特征信息或生物特征信息的特征数据,从而保证存储的信息的安全性,并且对于不同的银行卡号认证信息会完全不同,因此能防止用户的隐私和密码信息泄漏,也能防止一张银行卡的认证信息被盗用于其它银行卡的问题。
有益效果:
本发明结合银行卡号、生物特征和传统密码的金融终端认证方法及装置,具体为以用户银行卡号ID、结合生物特征和传统密码三个参数使用单向散列函数通过运算产生认证信息,在银行系统存储的认证信息不是用户的密码和生物信息本身,也不是这些信息加密后的信息,并且这三个参数任何一个不同将产生完全不同的认证信息,产生的认证信息不可伪造也不可通过密码破解的方法获得。本发明能防止认证信息盗用、被破解的安全问题,并且对于同样的原始认证信息如同样的密码和生物信息在银行系统产生的最终认证信息是完全不同,有很高的认证安全性,可有效保护用户账户的资金安全,同时能防止用户的隐私泄漏和认证信息被盗用问题。具体包括以下优点:
(1)生成的认证信息与用户银行卡号ID相关,对于同一用户的不同卡号的银行卡,即使使用同样的密码和生物信息,在银行系统存储的认证信息也完全不同,而且无法从一张银行卡的认证信息推导出另一张银行卡的认证信息,不存在一张卡的认证信息被盗用而导致其它卡同时失去安全性的问题。
(2)由于生成的认证信息与用户银行卡号ID相关,使得认证信息不会被不法分子应用到其它认证应用上,能有效保护用户的隐私。
(3)生成的认证信息结合了生物特征和传统密码,可防止生物特征信息被盗(如指纹信息被盗)或密码被盗(如输入密码时被偷窥)单一失密可能导致的安全问题。
(4)在银行系统存储的认证信息不是用户的密码和生物信息本身,也不是这些信息加密后的信息,而是以用户银行卡号ID、结合生物特征和传统密码为参数使用单向散列函数通过运算的结果,利用单向散列函数的不可逆性,使得攻击者无法通过银行系统存储的认证信息或从终端传输到银行系统的认证信息反推出用户的密码和生物特征信息,能解决用加密的方法所存在的安全问题。
附图说明
图1为本发明硬件结构图。
具体实施方式
以下结合附图和具体实施方式对本发明进行进一步具体说明,所述实例仅用于说明本发明,但不限定本发明的保护范围。考虑到目前MD5算法是使用最广的散列函数之一,同时考虑到目前指纹识别技术是一种非常成熟的生物认证技术,下面就以指纹和MD5算法为例说明本发明的实施方式。
如图1所示,本发明还公开了一种金融终端认证装置,设置于柜员终端和自助终端;认证装置包括:主机、金融卡读取设备、生物信息读取设备和键盘,所述金融卡读取设备、生物信息读取设备和键盘均与主机相连;
所述生物信息读取设备,用于读取用户的生物特征信息;
所述金融卡读取设备,用于读取用户的银行卡号ID;
所述键盘,用于用户进行密码输入操作;
所述主机用于进行连接运算和执行散列算法。
所述的金融终端认证装置,还包括与主机相连的凭证打印设备,用于打印交易凭证。还包括与主机相连的显示屏,用于显示操作界面。
所述生物信息读取设备可以是摄像头和/或指纹读取设备,分别用于采集用户的面部信息和读取用户的指纹信息。
本发明的实施,首先在银行系统进行注册和登记等预处理,即生成认证信息,过程如下:
(1)首先用户在银行开户时,在银行的柜台上按指纹,银行系统的计算机通过指纹读取设备读取用户的指纹信息B,再提取指纹信息B的特征数据BD;
(2)然后将发给用户的银行卡号ID、生物特征信息BD通过连接运算构成认证信息链BDL,即BDL=ID||BD,这里的运算符||表示连接运算,然后使用MD5算法计算BDL的MD5值,得到生物认证信息A,即A=MD5(BDL);
(3)用户通过银行柜台预设一个银行终端操作密码KEY;
(4)将生物认证信息A和用户预设的终端操作密码KEY通过连接运算构成认证信息链C,即C=A||KEY,这里的运算符||表示连接运算,再用MD5算法计算C的MD5值,得到综合认证信息D,即D=MD5(C);
(5)系统以银行卡号ID为关键字,将银行卡号ID、用户的生物认证信息A及用户的综合认证信息D作为一条记录存储在系统中。
当操作者需要在金融终端设备上进行认证时,按如下步骤进行:
(a)首先操作者在终端上进行刷卡操作,终端读取银行卡号ID;
(b)终端提示操作者按指纹,通过指纹读取设备读取操作者的指纹信息B*,再提取指纹信息B*的特征数据BD*;
(c)终端将读取到的银行卡号ID、生物特征信息BD*通过连接运算构成认证信息链BDL*,即BDL*=ID||BD*,这里的运算符||表示连接运算,然后使用MD5算法计算BD*的MD5值,得到操作者的生物认证信息A*;
(d)终端再提示操作者进行密码输入操作,操作者通过终端输入操作密码KEY*;
(e)终端将操作者的生物认证信息A*和操作者输入的密码KEY*通过连接运算构成操作者的认证信息链C*,即C*=A*||KEY*,这里的运算符||表示连接运算,再使用MD5算法计算C*的MD5值,得到操作者的综合认证信息D*,即D*=MD5(C*);
(f)终端将银行卡号ID、操作者的生物认证信息A*及操作者的综合认证信息D*,传给银行系统服务器;
(g)银行系统服务器从数据库中读取银行卡号ID相应的生物认证信息A和综合认证信息D,再将D与D*进行比较,如果D与D*一致则通过认证,否则再对A与A*进行比较,如果A与A*一致,说明操作者就是用户本人,则通知终端提示操作者密码输入错误,要求操作者重新输入密码,否则说明操作者不是用户本人,不通过认证。

Claims (9)

1.一种金融终端认证方法,其特征在于,基于认证系统进行认证,认证系统包括柜员终端、自助终端和银行系统服务器;柜员终端和自助终端均与银行系统服务器相连;
认证方法包括(A)生成认证信息和(B)进行认证两个部分;
(A)生成认证信息的步骤为:
(1)用户在银行开户时,柜员终端读取用户的生物特征信息B,并对读取到的生物特征信息B进行处理,提取其特征数据BD;
(2)然后将发给用户的银行卡号ID、特征数据BD通过连接运算构成认证信息链BDL,即BDL=ID‖BD,运算符‖表示连接运算,再使用一个散列函数hash(·)对BDL进行运算,得到用户的生物认证信息A,即A=hash(BDL);
(3)用户通过柜员终端预设一个银行终端操作密码KEY;
(4)柜员终端将生物认证信息A和银行终端操作密码KEY通过连接运算构成认证信息链C,即C=A‖KEY,运算符‖表示连接运算,最后用与步骤(2)中相同散列函数hash(·)对C进行运算,得到用户的综合认证信息D,即D=hash(C);
(5)柜员终端以银行卡号ID为关键字,将银行卡号ID、用户的生物认证信息A及用户的综合认证信息D作为一条记录存储至银行系统服务器;
(B)进行认证包括以下步骤:
(a)自助终端读取操作者的银行卡号ID;
(b)自助终端读取操作者的生物特征信息B*,再提取生物特征信息B*的特征数据BD*;
(c)自助终端将操作者的银行卡号ID、生物特征信息BD*通过连接运算构成认证信息链BDL*,即BDL*=ID‖BD*,最后使用与生成认证信息时相同的散列函数hash(·)对BDL*进行运算,得到操作者的生物认证信息A*,即A*=hash(BDL*);
(d)自助终端提示操作者输入密码;
(e)操作者输入密码KEY*后,自助终端将操作者的生物认证信息A*和操作者输入的密码KEY*通过连接运算构成操作者的认证信息链C*,即C*=A*‖KEY*,最后用同一个散列函数hash(·)对C*进行运算,得到操作者的综合认证信息D*,即D*=hash(C*);
(f)自助终端将银行卡号ID、操作者的生物认证信息A*及操作者的综合认证信息D*,传给银行系统服务器;
(g)银行系统服务器从数据库中读取银行卡号ID相应的生物认证信息A和综合认证信息D,先将D与D*进行比较,如果两者一致则通过认证;否则再对A与A*进行比较,如果一致,说明操作者就是进行此银行卡开户的用户,则通知自助终端提示操作者密码输入错误,要求操作者重新输入密码,返回步骤(e),否则说明操作者不是进行此银行卡开户的用户,不通过认证。
2.根据权利要求1所述的金融终端认证方法,其特征在于,所述步骤(2)中的散列函数hash(·)为MD5、SHA-1或SHA-256。
3.根据权利要求1所述的金融终端认证方法,其特征在于,所述生物特征信息为指纹信息和/或面部信息。
4.一种金融终端认证装置,其特征在于,设置于柜员终端或自助终端;
认证装置包括主机、金融卡读取设备、生物信息读取设备和键盘,所述金融卡读取设备、生物信息读取设备和键盘均与主机相连;
所述生物信息读取设备,用于读取用户的生物特征信息;
所述金融卡读取设备,用于读取用户的银行卡号ID;
所述键盘,用于用户进行密码输入操作;
所述主机用于进行连接运算和散列函数运算;
所述金融终端认证装置采用权利要求1~3中任一项所述的金融终端认证方法进行认证。
5.根据权利要求4所述的金融终端认证装置,其特征在于,还包括与主机相连的凭证打印设备,用于打印交易凭证。
6.根据权利要求5所述的金融终端认证装置,其特征在于,还包括与主机相连的显示屏,用于显示操作界面。
7.根据权利要求5所述的金融终端认证装置,其特征在于,所述生物信息读取设备为摄像头,用于采集用户的面部信息。
8.根据权利要求5所述的金融终端认证装置,其特征在于,所述生物信息读取设备为指纹读取设备,用于采集客户的指纹信息。
9.根据权利要求4~8中任一项所述的金融终端认证装置,其特征在于,还包括与主机相连的语音提示模块,用于提示用户进行指定操作。
CN201610308266.1A 2016-05-11 2016-05-11 一种金融终端认证方法与装置 Active CN106022037B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610308266.1A CN106022037B (zh) 2016-05-11 2016-05-11 一种金融终端认证方法与装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610308266.1A CN106022037B (zh) 2016-05-11 2016-05-11 一种金融终端认证方法与装置

Publications (2)

Publication Number Publication Date
CN106022037A CN106022037A (zh) 2016-10-12
CN106022037B true CN106022037B (zh) 2017-08-08

Family

ID=57099051

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610308266.1A Active CN106022037B (zh) 2016-05-11 2016-05-11 一种金融终端认证方法与装置

Country Status (1)

Country Link
CN (1) CN106022037B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106846623A (zh) * 2017-02-10 2017-06-13 深圳怡化电脑股份有限公司 一种用于自助设备的银行卡交易处理方法及自助设备
CN109978535A (zh) * 2017-12-28 2019-07-05 李耀庭 一种电子钱包的私钥处理方法
CN109636559A (zh) * 2018-12-13 2019-04-16 杭州嘿马科技有限公司 一种债务合同的签订方法、装置及签约终端
CN110942566B (zh) * 2019-11-27 2022-10-21 中国银行股份有限公司 一种身份认证方法及相关设备

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007258789A (ja) * 2006-03-20 2007-10-04 Softbank Telecom Corp エージェント認証システム、エージェント認証方法、及びエージェント認証プログラム
CN1851740A (zh) * 2006-06-02 2006-10-25 上海华申智能卡应用系统有限公司 基于传统终端交易形式的银行网银业务处理方法
CN100511292C (zh) * 2006-07-03 2009-07-08 上海交通大学 电子银行认证方法,及采用该方法的系统和智能卡
JP5309088B2 (ja) * 2010-06-21 2013-10-09 株式会社日立製作所 生体認証システムにおける、生体情報の登録方法、テンプレートの利用申請の方法、および、認証方法
CN103368954B (zh) * 2013-07-02 2016-06-08 山东科技大学 一种基于口令和生物特征的智能卡注册登录方法

Also Published As

Publication number Publication date
CN106022037A (zh) 2016-10-12

Similar Documents

Publication Publication Date Title
US11803633B1 (en) Method and system for securing user access, data at rest and sensitive transactions using biometrics for mobile devices with protected, local templates
US20210110061A1 (en) Secure access to physical and digital assets using authentication key
US20050144484A1 (en) Authenticating method
Aru et al. Facial verification technology for use in ATM transactions
CN106022037B (zh) 一种金融终端认证方法与装置
Zafar et al. Fingerprint authentication and security risks in smart devices
Lone et al. A novel OTP based tripartite authentication scheme
Gulsezim et al. Two factor authentication using twofish encryption and visual cryptography algorithms for secure data communication
Kant et al. Biometrics security using steganography
Murugesh Advanced biometric ATM machine with AES 256 and steganography implementation
KR20110085305A (ko) 범용 키보드를 통한 안전한 비밀번호 입력방법과 그 입력방법이 적용된 보안장치 및 입력모듈
Mohamed Security of Multifactor Authentication Model to Improve Authentication Systems
Prinslin et al. Secure online transaction with user authentication
WO2022172491A1 (ja) 認証装置及び認証方法
Mali et al. Multilevel ATM security based on two factor biometrics
CN105260889A (zh) 一种验证支付系统
Deufel et al. BioPACE: biometric passwords for next generation authentication protocols for machine-readable travel documents
Mandal A Review on Secured Money Transaction with Fingerprint Technique in ATM System
Argles et al. An improved approach to secure authentication and signing
Nosrati et al. A review of authentication assessment of Mobile-Banking
Lott et al. Improving customer authentication
Nandalwar et al. A Survey and Comparison on User Authentication Methods
Ogunniye et al. A hybrid authentication mechanism for preventing phishing attacks on e-banking systems: the Nigeria case study
Muddam et al. Graphical Password Authentication for Secure Online Service
LONE et al. User Authentication Mechanism for Access Control Management: A Comprehensive Study

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant